pppoe mtu

2013-07-15 Пенетрантность Владимир Скубриев

Столкнулся с проблемой на новом сервере шлюзе на выходных.

Почему то не открывались не которые сайты.

Например mirror.yandex.ru и speedetest.net

При чем на самом шлюзе wget mirror.yandex.ru | wget speedetest.net работали

А на клиентах в лучшем случае 30% yandex'а загружались.

Нашел описание этой проблемы на 
http://www.opennet.ru/base/net/pppoe_mtu.txt.html


Сделал

iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu


Помогло.

Но также там сказано, что можно данную проблему обойти и через опцию pppd

Как и какую опцию лучше прописать, если я использую для соединения 
/etc/ppp/peers/provider


И как вообще лучше обходить данную проблему через iptables | ppp option ?

--
С Уважением,
специалист по техническому и программному обеспечению,
системный администратор

Скубриев Владимир
~~~
Россия, Ростовская область, г. Таганрог

тел. моб: +7 (918) 504 38 20
skype: v.skubriev
icq: 214-800-502
www: skubriev.ru



Re: pppoe mtu

2013-07-15 Пенетрантность alexander barakin
On Mon, Jul 15, 2013 at 10:52:47AM +0400, Владимир Скубриев wrote:
 Столкнулся с проблемой на новом сервере шлюзе на выходных.
 
 Почему то не открывались не которые сайты.
 
 Например mirror.yandex.ru и speedetest.net
 
 При чем на самом шлюзе wget mirror.yandex.ru | wget speedetest.net работали
 
 А на клиентах в лучшем случае 30% yandex'а загружались.
 
 Нашел описание этой проблемы на [1]http://www.opennet.ru/base/net/
 pppoe_mtu.txt.html
 
 Сделал
 
 iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS 
 --clamp-mss-to-pmtu
 
 
 
 Помогло.
 
 Но также там сказано, что можно данную проблему обойти и через опцию pppd

нет у pppd ничего подобного.
зато есть у pppoe:
$ grep 'pty.*-m' /etc/ppp/peers/dsl-provider 
pty /usr/sbin/pppoe -I eth0 -T 80 -m 1452
#pty /usr/sbin/pppoe -I eth0 -T 80 -m 1412

 И как вообще лучше обходить данную проблему через iptables | ppp option ?

как удобнее.

-- 
wbr, alexander barakin aka sash-kan.
-- 
i will be very thankful to you if you will use natural for the human order:
first question, then the answer.


signature.asc
Description: Digital signature


Re: Непонятные RST

2013-07-15 Пенетрантность Hleb Valoshka
On 7/14/13, Eugene Berdnikov b...@protva.ru wrote:
  Прикол приколом, конечно, но... непонятно, что именно Вы пытались
 изменить.

О чём я и толкую. Я поменял, и всё заработало, хотя очевидной связи никакой.

  Думаю, что утверждение о корреляции бага с клиентским tcp_rmem может
  быть ошибочным, а прикол -- случайным выбросом на малой статистике.

Нет, статистики набрано достаточно. Вот перед ответом сделал 30
закачек -- ни одного обрыва, а раньше их число измерялось сотнями.

Думаете меня это радует? Я юниксы ценил всегда в том числе за
логичность, а тут какая-то абсурдность, которой место в редмонде.


Re: как должен работать ddns + dhcpd + bind?

2013-07-15 Пенетрантность Hleb Valoshka
On 7/15/13, Владимир Скубриев vladi...@skubriev.ru wrote:

Давно не настраивал подобную связку, поэтому особенно не помогу.

  zone example.lab. {

Тут разве не должно быть в верхнем регистре имя зоны?

  host pandora {
  hardware ethernet 00:21:91:ef:8b:35;
  fixed-address 192.168.128.73;
  }

Знаете, мне кажется, что будет проще прописать статические адреса в
DNS, и в fixed-address вместо ip указывать доменное имя.

 У пары записей я вручную удалил TXT запись, с надеждой что зона
 обновиться. Но увы это ни к чему не привело.

Конечно, теперь dhcpd не считает их своими, поэтому не будет их трогать.

 Зачем нужна TXT запись вообще и на что её наличие может повлиять?

Это маркер, что эти записи добавлены dhcpd.

 но это не всегда помогает например для другого хоста это не помогает.
 хост pandora ниже по логу (FAILED: Has an address record but no DHCID,
 not mine.)

Нет TXT

 Но вот чуть выше самая интересная запись этот загадочный
 localhost.localdomain.example.lab откуда named его берет ?

В мане для dhcpd есть пример как добавить отладочный лог для named,
где-то в самом конце.

 Bind создает файлы jnl - зачем ?

Фактически, там и находится актуальное состояние зоны.

 Какой у dhcpd должен быть доступ к ним ?

Никакого.

 Можно ли удалять jnl файлы и на что они влияют в моем случае?

Лучше этого не делать. Можно много чего поломать.

 DHCPD хранит выданные аренды

 /var/lib/dhcp# ls -l
 total 12
 ...
 -rw-r--r-- 1 dhcpd dhcpd 2484 Jul 14 17:05 dhcpd.leases
 -rw-r--r-- 1 dhcpd dhcpd 2484 Jul 14 17:05 dhcpd.leases~

 на что выданные аренды будут влиять ?

На работу самого DHCPD, очевидно же.

 нужно ли их чистить если не работает dns update?

Нет.


Re: Непонятные RST

2013-07-15 Пенетрантность Hleb Valoshka
On 7/15/13, Hleb Valoshka 375...@gmail.com wrote:
  Думаю, что утверждение о корреляции бага с клиентским tcp_rmem может
  быть ошибочным, а прикол -- случайным выбросом на малой статистике.

Картина чуток прояснилась: с дефолтными настройками tcp_rmem клиент
посылал SYN c размером окна 58407, теперь -- 58404. В результате
от удалённой стороны за раз приходит меньшее количество пакетов: 4
против 7, и багу в трекере нет возможности проявиться. Я наверное
упустил в передыдущих письмах, хотя из дампов понятно, что этот шлюз с
snat, т.е. его внутреннее состояние сложнее, что у простого шлюза, и,
возможно, пакеты ack также влияют на это состояние, но это опять же,
надо копаться в исходниках.


Re: как должен работать ddns + dhcpd + bind?

2013-07-15 Пенетрантность Владимир Скубриев

On 15.07.2013 12:36, Hleb Valoshka wrote:

On 7/15/13, Владимир Скубриев vladi...@skubriev.ru wrote:

Давно не настраивал подобную связку, поэтому особенно не помогу.


  zone example.lab. {

Тут разве не должно быть в верхнем регистре имя зоны?

Посмотрел на старом сервере в нижнем регистре. По идее не влияет.



  host pandora {
  hardware ethernet 00:21:91:ef:8b:35;
  fixed-address 192.168.128.73;
  }

Знаете, мне кажется, что будет проще прописать статические адреса в
DNS, и в fixed-address вместо ip указывать доменное имя.

Спасибо за хороший совет. Я подумаю на счет такого варианта.

Т.е. получается:
1. Мы будем привязывать к mac адресу имя хоста а НЕ IP адрес к MAC
Очень интересно получается. Правда пока что то такая схема 
полностью не умещается в голове. А какие минусы это нам дает?
Помню даже в win ad там привязка идет от DHCP, который в свою 
очередь обновляет записи в DNS ( там кстати периодически приходилось 
чистить обратную зону от старых PTR записей, если у компьютера менялся IP)

2. IP адрес будет фигурировать только в DNS - это большой плюс.
3. Как же тогда обновление ?
4. Может есть статья где именно так делают ?



У пары записей я вручную удалил TXT запись, с надеждой что зона
обновиться. Но увы это ни к чему не привело.

Конечно, теперь dhcpd не считает их своими, поэтому не будет их трогать.
dhpcd считает запись своей только если есть TXT запись - а какая ему по 
фиг или нет ? У себя то он где её хранит ? Или он вычисляет из неё какие 
то нужные параметры и на основе этих параметров определяет можно ли её 
обновить ?


Есть подозрение (пока только начинаю понимать технику), что dhcpd 
обновляет только то, что он сам добавил ?
Какие условия для этого ему необходимы - только наличине TXT записи или 
же наличие+соответствие TXT записи каким то параметрам ?


При обновлении зоны прямой и обратной что ищет в ней dhcpd ? Т.е. по 
чему конкретно он находит запись, которую надо обновить ?



Зачем нужна TXT запись вообще и на что её наличие может повлиять?

Это маркер, что эти записи добавлены dhcpd.


но это не всегда помогает например для другого хоста это не помогает.
хост pandora ниже по логу (FAILED: Has an address record but no DHCID,
not mine.)

Нет TXT
Эта ошибка говорит о том, что запись существует, но он не определил 
DHCID (нет записи TXT), соответственно он не будет обновлять запись. Да?



Но вот чуть выше самая интересная запись этот загадочный
localhost.localdomain.example.lab откуда named его берет ?

В мане для dhcpd есть пример как добавить отладочный лог для named,
где-то в самом конце.


Bind создает файлы jnl - зачем ?

Фактически, там и находится актуальное состояние зоны.
А когда изменения вносятся в сам файл /etc/bind/db.example.lab ? После 
перезапуска ? Или как вообще.



Какой у dhcpd должен быть доступ к ним ?

Никакого.

Понятно т.е. это чисто bind-а файлы, в которых последние изменения зоны.



Можно ли удалять jnl файлы и на что они влияют в моем случае?

Лучше этого не делать. Можно много чего поломать.


Т.е. они по сути начали создаваться (файлы jnl) после того, как 
заработало обновление dns. До этого их поидее не было



DHCPD хранит выданные аренды

/var/lib/dhcp# ls -l
total 12
...
-rw-r--r-- 1 dhcpd dhcpd 2484 Jul 14 17:05 dhcpd.leases
-rw-r--r-- 1 dhcpd dhcpd 2484 Jul 14 17:05 dhcpd.leases~

на что выданные аренды будут влиять ?

На работу самого DHCPD, очевидно же.


нужно ли их чистить если не работает dns update?

Нет.

Спасибо огромное! Тут без товарищей не разобраться.

--
С Уважением,
специалист по техническому и программному обеспечению,
системный администратор

Скубриев Владимир
~~~
Россия, Ростовская область, г. Таганрог

тел. моб: +7 (918) 504 38 20
skype: v.skubriev
icq: 214-800-502
www: skubriev.ru



Re: Непонятные RST

2013-07-15 Пенетрантность Eugene Berdnikov
On Mon, Jul 15, 2013 at 11:59:30AM +0300, Hleb Valoshka wrote:
 On 7/15/13, Hleb Valoshka 375...@gmail.com wrote:
   Думаю, что утверждение о корреляции бага с клиентским tcp_rmem может
   быть ошибочным, а прикол -- случайным выбросом на малой статистике.
 
 Картина чуток прояснилась: с дефолтными настройками tcp_rmem клиент
 посылал SYN c размером окна 58407, теперь -- 58404. В результате
 от удалённой стороны за раз приходит меньшее количество пакетов: 4
 против 7, и багу в трекере нет возможности проявиться. Я наверное
 упустил в передыдущих письмах, хотя из дампов понятно, что этот шлюз с
 snat, т.е. его внутреннее состояние сложнее, что у простого шлюза, и,
 возможно, пакеты ack также влияют на это состояние, но это опять же,
 надо копаться в исходниках.

 58404 = 93440

 1500*4 = 6000 что много меньше 93440

 Я уже писал, что последовательности пакетов должны быть идентичны,
 потому что 1. даже десятка пакетов не хватит для заполнения окна,
 2. шлюзу окно транзитной коннекции должно быть абсолютно безразлично,
 независимо от наличия snat/dnat.
-- 
 Eugene Berdnikov


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20130715090920.gq16...@protva.ru



Re: Непонятные RST

2013-07-15 Пенетрантность Eugene Berdnikov
On Mon, Jul 15, 2013 at 01:09:20PM +0400, Eugene Berdnikov wrote:
 On Mon, Jul 15, 2013 at 11:59:30AM +0300, Hleb Valoshka wrote:
  On 7/15/13, Hleb Valoshka 375...@gmail.com wrote:
Думаю, что утверждение о корреляции бага с клиентским tcp_rmem может
быть ошибочным, а прикол -- случайным выбросом на малой статистике.
  
  Картина чуток прояснилась: с дефолтными настройками tcp_rmem клиент
  посылал SYN c размером окна 58407, теперь -- 58404. В результате
  от удалённой стороны за раз приходит меньшее количество пакетов: 4
  против 7, и багу в трекере нет возможности проявиться. Я наверное
  упустил в передыдущих письмах, хотя из дампов понятно, что этот шлюз с
  snat, т.е. его внутреннее состояние сложнее, что у простого шлюза, и,
  возможно, пакеты ack также влияют на это состояние, но это опять же,
  надо копаться в исходниках.
 
  58404 = 93440
 
  1500*4 = 6000 что много меньше 93440
 
  Я уже писал, что последовательности пакетов должны быть идентичны,
  потому что 1. даже десятка пакетов не хватит для заполнения окна,
  2. шлюзу окно транзитной коннекции должно быть абсолютно безразлично,
  независимо от наличия snat/dnat.

 Вы меня запутали, чушь написал... :( 5840 -- это немасштабированный
 размер окна в SYNe, а скейлинговый фактор применяется к значениям win
 у следующих пакетов.
-- 
 Eugene Berdnikov


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20130715092030.gr16...@protva.ru



Re: как должен работать ddns + dhcpd + bind?

2013-07-15 Пенетрантность Hleb Valoshka
On 7/15/13, Владимир Скубриев vladi...@skubriev.ru wrote:
   zone example.lab. {
 Тут разве не должно быть в верхнем регистре имя зоны?
 Посмотрел на старом сервере в нижнем регистре. По идее не влияет.

Лучше свериться с манами.

 Т.е. получается:
...
  3. Как же тогда обновление ?

А никак или вручную. Оно вам кровь из носу?

  4. Может есть статья где именно так делают ?

Не знаю. Это из практики. Возможно есть в манах.

 Конечно, теперь dhcpd не считает их своими, поэтому не будет их трогать.
 dhpcd считает запись своей только если есть TXT запись - а какая ему по
 фиг или нет ? У себя то он где её хранит ? Или он вычисляет из неё какие
 то нужные параметры и на основе этих параметров определяет можно ли её
 обновить ?

Последнее. Но как именно он это значение вычисляет не скажу.

 Есть подозрение (пока только начинаю понимать технику), что dhcpd
 обновляет только то, что он сам добавил ?

Да.

 Какие условия для этого ему необходимы - только наличине TXT записи или
 же наличие+соответствие TXT записи каким то параметрам ?

Последнее.

 При обновлении зоны прямой и обратной что ищет в ней dhcpd ? Т.е. по
 чему конкретно он находит запись, которую надо обновить ?

Видимо, имя + A/PTR + TXT.

 Эта ошибка говорит о том, что запись существует, но он не определил
 DHCID (нет записи TXT), соответственно он не будет обновлять запись. Да?

Да.

 Bind создает файлы jnl - зачем ?
 Фактически, там и находится актуальное состояние зоны.
 А когда изменения вносятся в сам файл /etc/bind/db.example.lab ? После
 перезапуска ? Или как вообще.

У rndc есть ключик специальный.

 Т.е. они по сути начали создаваться (файлы jnl) после того, как
 заработало обновление dns. До этого их поидее не было

И это, когда у вас работают динамические обновления, нельзя править
файлы зон (/etc/bind/db.example.lab и т.п.). Т.е., сливаете jnl с
файлом, отключаете ddns, и только потом правите. Но это так, на
будущее.


Re: pppoe mtu

2013-07-15 Пенетрантность Владимир Скубриев

On 15.07.2013 12:16, alexander barakin wrote:

On Mon, Jul 15, 2013 at 10:52:47AM +0400, Владимир Скубриев wrote:

Столкнулся с проблемой на новом сервере шлюзе на выходных.

Почему то не открывались не которые сайты.

Например mirror.yandex.ru и speedetest.net

При чем на самом шлюзе wget mirror.yandex.ru | wget speedetest.net работали

А на клиентах в лучшем случае 30% yandex'а загружались.

Нашел описание этой проблемы на [1]http://www.opennet.ru/base/net/
pppoe_mtu.txt.html

Сделал

iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu



Помогло.

Но также там сказано, что можно данную проблему обойти и через опцию pppd

нет у pppd ничего подобного.
зато есть у pppoe:
$ grep 'pty.*-m' /etc/ppp/peers/dsl-provider
pty /usr/sbin/pppoe -I eth0 -T 80 -m 1452
#pty /usr/sbin/pppoe -I eth0 -T 80 -m 1412
http://habrahabr.ru/post/136871/сейчас начинаю понимать, что поидее 
был не прав по поводу pppd, т.к. мне надо передавать каким то образом 
параметр плагину rp-pppoe.so


очень хорошую статью нашел http://habrahabr.ru/post/136871/

вот конфиг моего пира:
user username
noipdefault
defaultroute
# Номер ppp-интерфейса (в данном случае будет ppp100)
unit 50
replacedefaultroute
hide-password
lcp-echo-interval 20
lcp-echo-failure 3
noauth
persist
mtu 1492
maxfail 0
plugin rp-pppoe.so ethtop

mtu выставлен как и на старом сервере  шлюзе, но при этом на старом 
сервере шлюзе все работало.

я также пробывал ставить 1412, как сказано в статье, но и это не помогало.

При этом mtu менялся у интерфейса ppp50 - это было видно из команды ip link

Сейчас посмотрел iptables-save и увидел там правило

iptables-save | grep clamp
-A POSTROUTING -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS 
--clamp-mss-to-pmtu


Вот где она истина. Я так понимаю, раз автоматически размер данных 
режется до необходимого, то


1. Нужно чтобы был открыт icmp на шлюзе, т.к. скорее всего алгоритм 
определения размера максимального mtu/mss работает не без него
2. Размер mtu в /etc/ppp/peers/provider вообще побарабану если включено 
волшебное iptables правило ?




И как вообще лучше обходить данную проблему через iptables | ppp option ?

как удобнее.




--
С Уважением,
специалист по техническому и программному обеспечению,
системный администратор

Скубриев Владимир
~~~
Россия, Ростовская область, г. Таганрог

тел. моб: +7 (918) 504 38 20
skype: v.skubriev
icq: 214-800-502
www: skubriev.ru



Re: как должен работать ddns + dhcpd + bind?

2013-07-15 Пенетрантность Владимир Скубриев


 3. Как же тогда обновление ?


А никак или вручную. Оно вам кровь из носу?

Я вот тут подумал и вот какой вывод сделал о минусах использования 
данной схемы:


1. Если админ поменяет ip адрес хоста в DNS, то данные о хосте будут 
некоторое время (до обновления аренды клиентской машиной) не верны.


Предположим в сети появился хост с mac адресом 00:00:00:00:00:aa
В конфигурации dhcpd прописано этому mac ( 00:00:00:00:00:aa ) выдать ip 
(который резолвится из имени данного хоста ) 192.168.128.8


Хосту выданы настройки и все бы ни чего, но админ решил поменять имя хосту.

Залез на сервер и поменял его в DNS (при нашей схеме) на IP 192.168.128.9

Теперь при запросе имени этого хоста dns будет возвращать новый IP 
клиента 192.168.128.9. Но ведь клиент еще работает со старым IP (8-ым).


Вот тут и получается неувязочка.

Хотя с другой стороны до идеально верной конфигурации сети остается 
ровно столько, сколько осталось носить старый IP этому клиенту + время 
жизни DNS записи.


При ближайшей пере конфигурации клиента ему будет выдан новый IP, 
который будет соответствовать настроенному DNS.


2. В случае смены хостом IP адреса его придется менять не только в 
прямой зоне просмотра но и в обратной.


Это можно не много упростить, генерируя файлы зон через специальный 
скрипт. В моем у случае на ruby так как мы используем chef.


Что тоже вполне логично и оправданно.

Единственное что в данной конфигурации заставляет задуматься, так это 
то, что не получится сделать идеально правильную систему.
Логически (с точки зрения работы службы разрешения имен) правильней 
использовать динамическое обновление.
Оно не приводит систему в нерабочее состояние (не соответствие записи 
dns текущему ip клиента хоста, выданному до смены ip в dns ) пусть даже 
и в короткие промежутки времени.
Я имею в виду что можно задать срок аренды и время жизни dns 
относительно небольшим, например 15 минут и всегда помнить о том, что 
при смене ip в DNS конфигурация может быть неправильна на не которое время.


Что скажите ?

--
С Уважением,
специалист по техническому и программному обеспечению,
системный администратор

Скубриев Владимир
~~~
Россия, Ростовская область, г. Таганрог

тел. моб: +7 (918) 504 38 20
skype: v.skubriev
icq: 214-800-502
www: skubriev.ru

 * Russian - detected
 * English

 * English

javascript:void(0);


Re: pppoe mtu

2013-07-15 Пенетрантность alexander barakin
On Mon, Jul 15, 2013 at 02:11:23PM +0400, Владимир Скубриев wrote:
 On 15.07.2013 12:16, alexander barakin wrote:
 
 On Mon, Jul 15, 2013 at 10:52:47AM +0400, Владимир Скубриев wrote:
 
 Столкнулся с проблемой на новом сервере шлюзе на выходных.
 
 Почему то не открывались не которые сайты.
 
 Например mirror.yandex.ru и speedetest.net
 
 При чем на самом шлюзе wget mirror.yandex.ru | wget speedetest.net 
 работали
 
 А на клиентах в лучшем случае 30% yandex'а загружались.
 
 Нашел описание этой проблемы на [1][1]http://www.opennet.ru/base/net/
 pppoe_mtu.txt.html
 
 Сделал
 
 iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS 
 --clamp-mss-to-pmtu
 
 
 
 Помогло.
 
 Но также там сказано, что можно данную проблему обойти и через опцию 
 pppd
 
 нет у pppd ничего подобного.
 зато есть у pppoe:
 $ grep 'pty.*-m' /etc/ppp/peers/dsl-provider
 pty /usr/sbin/pppoe -I eth0 -T 80 -m 1452
 #pty /usr/sbin/pppoe -I eth0 -T 80 -m 1412
 
 [2]сейчас начинаю понимать, что поидее был не прав по поводу pppd, т.к. мне
 надо передавать каким то образом параметр плагину rp-pppoe.so
 
 очень хорошую статью нашел [3]http://habrahabr.ru/post/136871/
 
 вот конфиг моего пира:
 user username
 noipdefault
 defaultroute
 # Номер ppp-интерфейса (в данном случае будет ppp100)
 unit 50
 replacedefaultroute
 hide-password
 lcp-echo-interval 20
 lcp-echo-failure 3
 noauth
 persist
 mtu 1492
 maxfail 0
 plugin rp-pppoe.so ethtop

посмотрите в документации к plugin-у rp-pppoe, есть ли там что-то
аналогичное pppoe-параметру -m.

 mtu выставлен

этот параметр не оказывает никакого влияния на mss внутри tcp-соединения
между клиентом и сервером.

 как и на старом сервере  шлюзе, но при этом на старом сервере шлюзе
 все работало.

с тех пор, как вы переехали на «новый», где-то по пути между клиентом и
сервером появилась «чёрная дыра», режущая соответствующие (или даже все)
icmp-пакеты.

 я также пробывал ставить 1412, как сказано в статье,
 пробывал

http://unixforum.org/index.php?showtopic=51491

 но и это не помогало.

естественно.
потому что в статье нет подобного совета.

-- 
wbr, alexander barakin aka sash-kan.
-- 
i will be very thankful to you if you will use natural for the human order:
first question, then the answer.


signature.asc
Description: Digital signature


Re: как должен работать ddns + dhcpd + bind?

2013-07-15 Пенетрантность Hleb Valoshka
On 7/15/13, Владимир Скубриев vladi...@skubriev.ru wrote:
 Логически (с точки зрения работы службы разрешения имен) правильней
 использовать динамическое обновление.
 Оно не приводит систему в нерабочее состояние (не соответствие записи
 dns текущему ip клиента хоста, выданному до смены ip в dns ) пусть даже
 и в короткие промежутки времени.
 Я имею в виду что можно задать срок аренды и время жизни dns
 относительно небольшим, например 15 минут и всегда помнить о том, что
 при смене ip в DNS конфигурация может быть неправильна на не которое время.

 Что скажите ?

Вы меняете адреса по 7 раз на день? За день (или какой там у вас TTL),
уменьшили его до 5-10-15 минут, когда все машины уже обновляют адреса
с новым TTL, поменяли адрес и вернули старый TTL. Делов-то.


Re: как должен работать ddns + dhcpd + bind?

2013-07-15 Пенетрантность Владимир Скубриев

On 15.07.2013 16:32, Hleb Valoshka wrote:

On 7/15/13, Владимир Скубриев vladi...@skubriev.ru wrote:

Логически (с точки зрения работы службы разрешения имен) правильней
использовать динамическое обновление.
Оно не приводит систему в нерабочее состояние (не соответствие записи
dns текущему ip клиента хоста, выданному до смены ip в dns ) пусть даже
и в короткие промежутки времени.
Я имею в виду что можно задать срок аренды и время жизни dns
относительно небольшим, например 15 минут и всегда помнить о том, что
при смене ip в DNS конфигурация может быть неправильна на не которое время.

Что скажите ?

Вы меняете адреса по 7 раз на день? За день (или какой там у вас TTL),
уменьшили его до 5-10-15 минут, когда все машины уже обновляют адреса
с новым TTL, поменяли адрес и вернули старый TTL. Делов-то.
Ну спору нет данная схема вполне рабочая. Просто я хотел убедиться, что 
правильно понимаю все


--
С Уважением,
специалист по техническому и программному обеспечению,
системный администратор

Скубриев Владимир
~~~
Россия, Ростовская область, г. Таганрог

тел. моб: +7 (918) 504 38 20
skype: v.skubriev
icq: 214-800-502
www: skubriev.ru


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/51e40096.50...@skubriev.ru



Re: icedove грузит проц

2013-07-15 Пенетрантность basilio
icedove 17.0.7 на wheezy. Работать просто невозможно стало. Отъедает
70%, тормозит всю систему. Жор начинается не сразу, а спустя некоторое
время, причем достаточно большое, т.е. можно бы и
загрузить/скачать/обработать почту/выгрузить, но этот вариант не
интересен, т.к. мне удобнее, чтобы почтовик работал постоянно. Почты +
новостей в подписках - за несколько лет скопилось не много, а очень
много. Лечится ли это?

Или icedove сдулся вслед за гномом и перестал работать с обширным
количеством почты и новостей, для которого теперь нужно пользоваться
чем-то более подходящим? Чем? Спасибо.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ks1g0e$2a1$1...@ger.gmane.org



Re: Icedove зависает при работе с enigmail

2013-07-15 Пенетрантность basilio
23.02.2013 00:58, Andrey Rahmatullin пишет:
 К счастью для вас, Thunderbird больше не получит новых фич от проекта
 Mozilla.
Извиняюсь, я что-то пропустил?




-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ks1nhe$m5v$1...@ger.gmane.org



Re: Icedove зависает при работе с enigmail

2013-07-15 Пенетрантность Andrey Rahmatullin
On Mon, Jul 15, 2013 at 11:54:13PM +0300, basilio wrote:
  К счастью для вас, Thunderbird больше не получит новых фич от проекта
  Mozilla.
 Извиняюсь, я что-то пропустил?
https://blog.lizardwrangler.com/2012/07/06/thunderbird-stability-and-community-innovation/

-- 
WBR, wRAR


signature.asc
Description: Digital signature


Re: Icedove зависает при работе с enigmail

2013-07-15 Пенетрантность basilio
Спасибо.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ks1pav$9hm$1...@ger.gmane.org



Curso Leilões de Imóveis, Desvendando os Segredos e Obtendo Lucros - Nova Turma

2013-07-15 Пенетрантность Investeducar
Caso não esteja visualizando este e-mail, clique aqui
(http://uinewsletter.com.br/lt.php?c=720m=717nl=7s=1030c1e68136478f89130c306fedb23alid=27857l=-http--www.investeducar.com.br/)




Você está recebendo esta mensagem porque se cadastrou em nosso site com o email 
debian-russian@lists.debian.org.

Clique no link abaixo para cancelar sua inscrição:
http://uinewsletter.com.br/box.php?nl=7c=720m=717s=1030c1e68136478f89130c306fedb23afuncml=unsub2

Re: icedove грузит проц

2013-07-15 Пенетрантность Жанибек Нагашыбай
Claws-mail, не?

В Mon, 15 Jul 2013 21:45:41 +0300
basilio basi...@gmx.com пишет:

 icedove 17.0.7 на wheezy. Работать просто невозможно стало. Отъедает
 70%, тормозит всю систему. Жор начинается не сразу, а спустя
 некоторое
 время, причем достаточно большое, т.е. можно бы и
 загрузить/скачать/обработать почту/выгрузить, но этот вариант не
 интересен, т.к. мне удобнее, чтобы почтовик работал постоянно. Почты +
 новостей в подписках - за несколько лет скопилось не много, а очень
 много. Лечится ли это?
 
 Или icedove сдулся вслед за гномом и перестал работать с обширным
 количеством почты и новостей, для которого теперь нужно пользоваться
 чем-то более подходящим? Чем? Спасибо.
 
 


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20130716110846.46929aae@DOM-131



Re: icedove грузит проц

2013-07-15 Пенетрантность Евгений Кабанов
 Или icedove сдулся вслед за гномом и перестал работать с обширным
 количеством почты и новостей, для которого теперь нужно пользоваться
 чем-то более подходящим? Чем?
 Claws-mail, не?

Sylpheed очень хорош, попробуйте!

-- 
http://kabanov.tel


pgpNtwzlWC9bx.pgp
Description: PGP signature


[BTS#716986] po-debconf://moodle/ru.po

2013-07-15 Пенетрантность Yuri Kozlov
Hello.
-- 
Best Regards,
Yuri Kozlov


-- 
To UNSUBSCRIBE, email to debian-l10n-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20130715201628.6fdba...@keeper.home.local